Eyrv Ransomware

Eyrv Ransomware

Το Eyrv Ransomware είναι μια άλλη παραλλαγή από την οικογένεια κακόβουλου λογισμικού STOP/Djvu. Ως σύνολο, η απειλή είναι σχεδόν ένα ακριβές αντίγραφο των άλλων παραλλαγών αυτής της οικογένειας. Ωστόσο, αυτό το γεγονός δεν πρέπει να παραπλανήσει τους χρήστες να πιστέψουν ότι το Eyrv είναι λιγότερο απειλητικό. Μόλις παραδοθεί στους στοχευμένους υπολογιστές, η απειλή μπορεί εύκολα να κλειδώσει τις πληροφορίες που είναι αποθηκευμένες εκεί μέσω μιας ρουτίνας κρυπτογράφησης.

Τα θύματα θα παρατηρήσουν ότι κάθε αρχείο που επηρεάζεται έχει πλέον συνδεδεμένο το '.eyrv' στο αρχικό του όνομα ως νέα επέκταση. Επιπλέον, θα δημιουργηθεί ένα νέο αρχείο κειμένου με το όνομα '_readme.txt' στη συσκευή που έχει παραβιαστεί. Αυτό το αρχείο έχει ως αποστολή να φέρει ένα σημείωμα λύτρων με οδηγίες για το θύμα.

Επισκόπηση του Ransom Note

Ανοίγοντας το αρχείο κειμένου αποκαλύπτεται ότι το μήνυμα του Eyrv Ransomware ακολουθεί το τυπικό μοτίβο που καθορίζεται από άλλες απειλές STOP/Djvu . Λέγεται στους χρήστες ότι για να λάβουν ένα εργαλείο αποκρυπτογράφησης και ένα κλειδί από τους εισβολείς, θα πρέπει να πληρώσουν λύτρα 980 $. Ωστόσο, εάν επικοινωνήσουν και στείλουν μήνυμα στους χάκερ εντός των πρώτων 72 ωρών, το ποσό που θα πρέπει να πληρώσουν θα είναι 50% μικρότερο στα 490 $.

Το Eyrv Ransomware αφήνει δύο μηνύματα ηλεκτρονικού ταχυδρομείου ως πιθανούς τρόπους προσέγγισης των εγκληματιών του κυβερνοχώρου. Η κύρια διεύθυνση είναι «support@sysmail.ch», ενώ το δεύτερο email στη διεύθυνση «supportsys@airmail.cc» υποβιβάζεται σε εφεδρικό ρόλο. Ως μέρος των μηνυμάτων τους, οι χρήστες μπορούν να στείλουν ένα κλειδωμένο αρχείο για να αποκρυπτογραφηθεί δωρεάν. Η μόνη προϋπόθεση που αναφέρεται στη σημείωση είναι ότι το επιλεγμένο αρχείο δεν πρέπει να περιέχει σημαντικές πληροφορίες.

Το πλήρες κείμενο του σημειώματος είναι:

'' ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-kilPVod4em
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@sysmail.ch

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
supportsys@airmail.cc

Η προσωπική σας ταυτότητα: '

Loading...